전체기사

2025.12.25 (목)

  • 맑음동두천 -8.9℃
  • 맑음강릉 -2.7℃
  • 맑음서울 -7.0℃
  • 구름조금대전 -4.7℃
  • 구름조금대구 -2.1℃
  • 맑음울산 -1.6℃
  • 광주 -1.6℃
  • 맑음부산 -0.3℃
  • 흐림고창 -1.4℃
  • 비 또는 눈제주 3.9℃
  • 구름조금강화 -8.1℃
  • 맑음보은 -5.3℃
  • 흐림금산 -4.1℃
  • 구름많음강진군 -0.3℃
  • 맑음경주시 -2.1℃
  • 맑음거제 0.1℃
기상청 제공

사회

쿠팡 “유출자 3천개 계정 이름과 전화번호 등 고객정보 저장 후 모두 삭제...외부전송 無”

URL복사

[시사뉴스 이광효 기자] 쿠팡이 개인정보 유출 사태에 대해 유출자는 약 3천개 계정의 고객정보를 저장하고 이후 모두 삭제했고 외부 전송은 없었음을 밝혔다.

 

쿠팡은 25일 보도자료를 발표해 “쿠팡은 유출자를 특정했고 고객 정보 유출에 사용된 모든 장치가 회수됐음을 확인했다”며 “현재까지 조사에 의하면 유출자는 3300만 고객 정보에 접근했지만 약 3000개 계정의 제한된 고객 정보만 저장했고 이후 이를 모두 삭제했다. 외부 전송 등 추가 유출은 없다”고 밝혔다.

 

쿠팡은 “쿠팡은 디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다. 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”며 “유출자가 쿠팡 고객 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드 드라이브는 검증된 절차에 따라 모두 회수돼 안전하게 확보됐다”고 설명했다.

 

이어 “쿠팡은 지난 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치 등 일체 자료를 확보하는 즉시 정부에 제출해 왔다”며 “쿠팡은 현재 진행 중인 정부기관의 관련 조사에도 성실히 협조해 왔다”고 밝혔다.

 

쿠팡은 “사건 초기부터 쿠팡은 엄격한 포렌식 조사를 진행하기 위해서 전 세계 최상위 3개 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다. 현재까지 조사 결과는 유출자의 진술 내용과 부합한다”며 “이에 의하면 유출자는 탈취한 보안 키를 사용해 3300만 고객 계정의 기본적인 고객 정보에 접근했고 약 3000개 계정의 고객 정보(이름, 이메일, 전화번호, 주소, 일부 주문정보)만 실제 저장했다”고 발표했다.

 

이어 “여기에 포함된 공동현관 출입번호는 2609개였고 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 정보 중 제3자에게 전송된 데이터는 일체 없다”며 “유출자는 재직 중에 취득한 내부 보안 키를 탈취해 이름, 이메일, 주소, 전화번호 등 일부 고객 개인정보에 접근했다고 진술했다. 데이터 로그 및 포렌식 조사를 통해 해당 접근은 탈취된 내부 보안 키를 이용했으며 접근된 데이터의 유형 또한 유출자가 진술한 범위(이름, 이메일, 주소, 전화번호)에 한정됐음을 확인했다”고 밝혔다.

 

쿠팡은 “유출자는 다수 고객의 기본 고객 정보에 접근하는 과정에서 약 3000개의 계정에 대한 주문정보와 공동현관 출입번호에 접근했다고 진술했다”며 “독립적인 외부 전문업체의 포렌식 분석 결과 2609개의 공동현관 출입번호가 접근된 것으로 확인되며 이는 유출자의 진술과 부합한다”고 설명했다.

 

쿠팡은 “유출자는 개인용 데스크톱 PC(Personal Computer, 개인용 컴퓨터)와 MacBook Air 노트북을 사용해 공격을 시도했고 접근한 정보 중 일부를 해당 기기에 저장했다고 진술했다”며 “독립적인 포렌식 조사 결과 쿠팡 시스템에 대한 불법접근은 유출자가 진술한 대로 1대의 PC 시스템과 1대의 애플 시스템을 통해 수행된 것으로 확인됐다. 유출자는 해당 데스크톱 PC와 PC에서 사용된 4개의 하드 드라이브를 제출했으며 분석 결과 이들 저장장치에서 공격에 사용된 스크립트가 발견됐다”고 밝혔다.

 

쿠팡은 “유출자는 언론을 통해 데이터 유출 보도가 나오자 극도의 불안 상태에 빠져 증거의 은폐·파기를 시도했다고 진술했다. 유출자는 MacBook Air 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 넣고 벽돌을 채워 인근 하천에 던졌다고 진술했다”며 “유출자가 제공한 지도와 설명을 바탕으로 잠수부들이 해당 하천에서 MacBook Air 노트북을 회수했으며 회수된 기기는 유출자의 진술 그대로 ‘벽돌이 담긴 쿠팡 에코백’ 안에 들어 있었고 일련번호 또한 유출자의 iCloud 계정에 등록된 일련번호와 정확히 일치했다”고 설명했다.

 

이어 “유출자는 단독으로 이를 저질렀으며 약 3000개 계정의 제한적인 고객 정보만을 저장했고 해당 고객 정보는 개인 데스크톱 PC와 MacBook Air 노트북에만 저장됐으며 외부로 전송된 적은 없다고 진술했다”며 “또한 언론 보도를 접한 직후 저장돼 있던 고객 정보를 모두 삭제했다고 진술했다. 현재까지 조사 결과는 유출자의 진술 내용과 부합하며 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 밝혔다.

 

이에 대해 과학기술정보통신부는 25일 보도설명자료를 발표해 “과기정통부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다”며 “현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항으로 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다”고 밝혔다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
'2025 서울아트쇼’ 개막...국내 미술작품 한자리에
[시사뉴스 홍경의 기자] 제 14회 '2025 서울아트쇼’는 24일부터 28일까지 5일간 서울 삼성동 코엑스 전시장 A홀에서 진행된다. 국내·외 150여 갤러리가 소장한 전시는 제프쿤스 알렉스카츠 등 해외 작가 작품을 포함해 약 3000여점 규모로 전시한다. 한국미술 오리지널리티 특별전과 한일수교 60주년 기념전 등 다양한 기획전도 함께 마련된다. 특별전으로 ▲한국미술의 오리지널리티(김환기, 박서보, 백남준, 이우환, 이중섭, 천경자) ▲김창열에서 하태임까지(이배, 이건용 외 18인) ▲한일수교 60주년 기념전(쿠사마 야요이 외 19인) ▲스컵처가든(광화문을 그리는 고흐 등 대형조각전) 등 다양한 작가의 작품도 구성돼 있어 풍성한 볼거리를 제공한다. 행사를 주최한 서울아트쇼 운영위원회는 "그동안 '서울아트쇼'는 타 아트페어와 차별화를 하고자 한국미술의 오리지널리티를 위시해 다양한 특별전을 기획하여 보다 폭 넓은 문화 향유를 관람객과 공유하고자 노력했으며, 그 결과 매년 크리스마스 미술 축제로 자리매김하게 되었다"고 전했다. 또한, 운영위원회는 "서울아트쇼는 소수의 전유물로서의 예술이 아닌 모두를 위한 예술을 모토로 시작된 아트페어이며, 앞으로도 더욱 과감하게

정치

더보기
【특집】 시사뉴스·수도권일보 선정 2025 국정감사 우수의원
[시사뉴스 박성태, 강민재, 홍경의, 이광효, 김세권, 우민기, 양용기 기자] 이재명 정부 국회 첫 국정감사가 마무리됐다. 이번 국감은 17개 상임위가 총 834개 기관을 대상으로 국감을 실시했다. 올해 국감은 ‘내란청산’과 ‘민생회복’을 핵심 기조로 내세우며 정치적 공방과 민생 현안이 교차한 가운데 치열한 질의가 이어졌다. 정치·행정 분야에서는 사법개혁 논의와 행정부 권한 남용 논란이, 산업·경제 분야에서는 도심 지반침하 및 산업안전 이슈가 쟁점으로 부각됐다. 유독 특정 인물들이 주목을 많이 받은 2025 국감은 초반에는 국회 법제사법위원회에 일반 증인으로 출석한 조희대 대법원장을 향한 공세가 눈살을 찌푸리게 하는가 하면 김현지 대통령실 제1부속실장의 증인 채택 여부는 국감기간인 한달 내내 이어졌다. 이재명 정부 첫 국정감사는 정책 검증과 정치적 공방이 병행된 채 막을 내렸다. 이런 어려운 상황에서 국정운영의 실태를 분석하고 시정을 촉구한 의원들도 있었다. 행정안전위원회에서는 국민 생활과 직결된 국가정보자원관리원(국정자원)재난에 대한 질의가 이뤄졌다. 문화체육관광위원회에서는 화려한 한류 문화에 감춰진 어두운 이면에서 고통받고 있는 약자들의 권익 향상을 위해

경제

더보기

사회

더보기
쿠팡 “유출자 3천개 계정 이름과 전화번호 등 고객정보 저장 후 모두 삭제...외부전송 無”
[시사뉴스 이광효 기자] 쿠팡이 개인정보 유출 사태에 대해 유출자는 약 3천개 계정의 고객정보를 저장하고 이후 모두 삭제했고 외부 전송은 없었음을 밝혔다. 쿠팡은 25일 보도자료를 발표해 “쿠팡은 유출자를 특정했고 고객 정보 유출에 사용된 모든 장치가 회수됐음을 확인했다”며 “현재까지 조사에 의하면 유출자는 3300만 고객 정보에 접근했지만 약 3000개 계정의 제한된 고객 정보만 저장했고 이후 이를 모두 삭제했다. 외부 전송 등 추가 유출은 없다”고 밝혔다. 쿠팡은 “쿠팡은 디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다. 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”며 “유출자가 쿠팡 고객 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드 드라이브는 검증된 절차에 따라 모두 회수돼 안전하게 확보됐다”고 설명했다. 이어 “쿠팡은 지난 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치 등 일체 자료를 확보하는 즉시 정부에 제출해 왔다”며 “쿠팡은 현재 진행 중인 정부기관의 관련 조사에도 성실히 협조해 왔다”고 밝혔다. 쿠팡은 “사건 초기부터 쿠팡은

문화

더보기
군복을 입은 음악가의 일상 기록
[시사뉴스 정춘옥 기자] 좋은땅출판사가 ‘나의 군악대 이야기’를 펴냈다. 이 책은 저자가 20대 초반, 용인경찰교향악단에서 군악병으로 복무하며 보낸 2년 2개월의 시간을 바탕으로, 군 생활과 음악가로서의 성장기를 진솔하게 기록한 작품이다. 클라리넷 전공자로 음악적 역량을 한창 키워가야 할 시기에 군 입대를 맞이한 저자는, 군복을 입은 음악가로 살아가며 느낀 복합적인 감정과 현실적인 고민을 솔직하게 풀어낸다. 음악을 계속할 수 있다는 안도감과 동시에 실력이 퇴보하는 것은 아닐지에 대한 불안, 제한된 환경 속에서도 연주자로서의 감각을 유지하려 했던 치열한 시간들이 담담한 문체로 펼쳐진다. ‘나의 군악대 이야기’가 지닌 가장 큰 특징은 군악대라는 특수한 공간을 기록으로 남겼다는 점이다. 일반 병영과는 다른 군악대의 일상, 훈련과 연주가 공존하는 생활, 각종 국가 행사와 공연 무대 뒤에서 벌어지는 생생한 장면들은 기존의 군대 서사와는 다른 결의 이야기를 만들어낸다. 이는 개인의 경험을 넘어, 한국 군악대 문화의 한 단면을 보여주는 귀중한 기록으로 읽힌다. 또한 ‘사라진 다롱이 일경’, ‘전설의 고향’과 같은 에피소드는 군대 특유의 긴장감과 허무함, 그리고 웃음을 절

오피니언

더보기
【박성태 칼럼】 마음이 전하는 따뜻한 이야기: 아직 살 만한 세상이다
일상생활과 매스컴 등을 통해 우리가 마주하는 세상은 때로는 냉혹하고, 험악하고, 때로는 복잡하게 얽혀 있어 사람들의 마음을 삭막하게 만든다. 하지만 문득 고개를 돌렸을 때, 혹은 예상치 못한 순간에 마주하는 작고 따뜻한 선행들은 여전히 이 세상이 살 만한 가치가 있다는 것을 깨닫게 해준다. 마치 어둠 속에서 빛나는 별들처럼, 우리 주변에는 서로를 향한 배려와 이해로 가득 찬 아름다운 이야기들이 끊임없이 펼쳐지고 있다. 최근 필자가 경험하거나 접한 세 가지 사례는 ‘아직 세상은 살 만하다’는 느낌을 주기에 충분해 소개할까 한다. 첫 번째 이야기: ‘쪽지 편지’가 부른 감동적인 배려 누구나 한 번쯤은 실수를 저지른다. 아무도 없는 어느 야심한 밤. 주차장에서 타인의 차량에 접촉 사고를 냈는데 아무도 못 봤으니까 그냥 갈까 잠시 망설이다가 양심에 따라 연락처와 함께 피해 보상을 약속하는 간단한 쪽지 편지를 써서 차량 와이퍼에 끼워놓았다. 며칠 후 피해 차량의 차주로부터 뜻밖의 연락을 받았다. 보통 이런 상황에서는 손해배상 절차에 대한 이야기부터 오가기 마련이지만, 차주분은 “요즘 같은 세상에 이렇게 쪽지까지 남겨주셔서 오히려 고맙다”며, 본인이 차량수리를 하겠다는


배너